Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O catálogo de configurações lista todas as configurações que você pode configurar e as coloca em um só lugar. Esse recurso simplifica como você cria uma política e como você vê todas as configurações disponíveis. Por exemplo, você pode usar o catálogo de configurações para criar uma política do BitLocker com todas as configurações do BitLocker.
Você também pode usar o Microsoft Copilot no Intune. Ao usar os recursos do Copilot com o catálogo de configurações, você pode usar o Copilot para:
- Saiba mais sobre cada configuração e encontre possíveis conflitos.
- Resuma as políticas existentes e obtenha uma análise de impacto sobre os usuários e a segurança.
Se você preferir definir as configurações em um nível granular, semelhante aos Objetos de Política de Grupo (GPOs) locais, o catálogo de configurações é uma transição natural para a política baseada em nuvem.
Ao criar a política, você começa do zero. Você adiciona apenas as configurações que deseja controlar e gerenciar.
Para gerenciar e proteger dispositivos em sua organização, use o catálogo de configurações como parte de sua solução de gerenciamento de dispositivo móvel (MDM). Mais configurações são continuamente adicionadas ao catálogo de configurações. Para obter uma lista atualizada das configurações, consulte o repositório IntunePMFiles/DeviceConfig do GitHub.
Esse recurso aplica-se a:
Android
O catálogo de configurações do Android lista as configurações disponíveis para dispositivos Android (AOSP) e Android Enterprise de propriedade corporativa. Mais configurações para dispositivos Android são adicionadas continuamente ao catálogo de configurações.
Para obter uma lista de configurações do Android que você pode definir, consulte Lista de configurações do catálogo de configurações do Intune para Android.
Apple
Inclui configurações de dispositivo que são geradas diretamente de Chaves de Conteúdo Específicas do Perfil da Apple. Mais configurações e chaves são adicionadas continuamente. O DDM (gerenciamento de dispositivo declarativo) da Apple também está integrado ao catálogo de configurações. Para saber mais sobre chaves de payload específicas do perfil, consulte Chaves do payload específicas do perfil no site da Apple.
Você pode usar o catálogo de configurações para definir configurações para dispositivos Apple que executam as seguintes plataformas:
Com o catálogo de configurações, você pode usar o gerenciamento declarativo de dispositivos (DDM) para instalar atualizações (Declarative Gerenciamento de DispositivosAtualização de Software), definir as configurações de senha (>SecurityPasscode), bloquear recursos de nuvem como backup e sincronização de > documentos (Restrições) e gerenciar recursos no Safari (Declarativo Gerenciamento de Dispositivos>Safari) e muito mais.
Ao definir configurações em dispositivos iOS/iPadOS 15+ registrados usando o Registro de Usuário, você está usando automaticamente o DDM. Se o DDM não funcionar, esses dispositivos usarão o protocolo MDM padrão da Apple. Todos os outros dispositivos iOS/iPadOS continuam a usar o protocolo MDM padrão da Apple.
Windows
Há milhares de configurações, incluindo modelos administrativos (ADMX), e mais configurações são adicionadas continuamente. Essas configurações são geradas diretamente nos CSPs (provedores de serviços de configuração) do Windows. À medida que o Windows adiciona ou expõe mais configurações aos provedores de MDM, essas configurações são adicionadas ao Microsoft Intune para você configurar.
Este artigo descreve as etapas para criar uma política, mostra como pesquisar e filtrar as configurações no Intune e mostra como usar o Copilot.
Quando você cria a política, um perfil de configuração do dispositivo é criado. Em seguida, você pode atribuir ou implantar esse perfil nos dispositivos da sua organização.
Para obter informações sobre recursos populares que você pode configurar usando o catálogo de configurações, consulte Tarefas que você pode concluir usando o Catálogo de Configurações no Intune.
Antes de começar
- Para obter uma lista das configurações no catálogo de configurações, consulte o repositório IntunePMFiles/DeviceConfig do GitHub.
- Para ver as políticas do Microsoft Edge configuradas, abra o Microsoft Edge e vá para
edge://policy. Para obter uma lista das configurações atuais e preteridas do Microsoft Edge, consulte Microsoft Edge - Políticas. - Os links Dicas de ferramenta e Saiba mais nas dicas de ferramenta fornecem mais informações sobre a configuração.
Criar a política
Você cria a política usando o tipo de perfil de catálogo de configurações.
Entre no centro de administração do Microsoft Intune com uma conta que tenha pelo menos a função interna Gerenciador de Política e Perfis.
Para obter mais informações sobre as funções internas, consulte Controle de acesso baseado em função para Microsoft Intune.
Selecione Dispositivos>Dispositivos gerenciados>Configuração>Criar>Nova política.
Insira as seguintes propriedades:
-
Plataforma: Selecione sua plataforma:
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- tvOS
- visionOS
- Windows 10 e posterior
- Tipo de perfil: Selecione Catálogo de configurações.
-
Plataforma: Selecione sua plataforma:
Selecionar Criar.
Em Noções básicas, insira as seguintes propriedades:
- Nome: nomeie seus perfis para que você possa identificá-los facilmente mais tarde. Por exemplo, um bom nome de perfil é macOS: configurações do Microsoft Edge ou Win10: configurações do BitLocker para todos os dispositivos Win10.
- Descrição: insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
Selecione Avançar.
Em Definições de configuração, selecione Adicionar configurações. No seletor de configurações, selecione uma categoria para ver todas as configurações disponíveis.
Por exemplo, em uma política do Windows, selecione Autenticação para ver todas as configurações nesta categoria:
Selecione qualquer configuração que você queira definir. Ou escolha Selecionar todas estas configurações:
Depois de adicionar as configurações, feche o seletor. Todas as configurações são mostradas e definidas com um valor padrão, como Bloquear ou Permitir. Esses valores padrão são os mesmos valores padrão no sistema operacional. Se você não quiser definir uma configuração, selecione o sinal de subtração (
-):Ao selecionar o sinal de menos:
- O Intune não altera nem atualiza essa configuração. O sinal de menos equivale a Não configurado. Quando definida como Não configurada, a configuração não é mais gerenciada.
- Ela é removida da política. Na próxima vez que você abrir a política, a configuração não será mostrada. Mas você pode adicioná-la novamente.
- Na próxima vez que os dispositivos fizerem o marcar, a configuração não estará mais bloqueada no dispositivo. Outra política ou usuário do dispositivo pode alterar a política.
Dica
Nas dicas de ferramenta de configuração do Windows, Saiba mais direciona para o CSP.
Quando uma configuração permitir vários valores, adicione cada valor separadamente. Por exemplo, você pode inserir vários valores na configuração Lista >de Serviços Bluetooth Permitidos. Insira cada valor em uma linha separada:
Você pode adicionar vários valores em um único campo, mas poderá encontrar um limite de caracteres.
Selecione Avançar.
Em Marcas de escopo (opcional), atribua uma marca para filtrar o perfil para grupos de TI específicos, como
US-NC IT TeamouJohnGlenn_ITDepartment. Para obter mais informações sobre marcas de escopo, consulte Usar funções RBAC e marcas de escopo para TI distribuída.Selecione Avançar.
Em Tarefas, selecione os usuários ou grupos que recebem seu perfil. Para obter mais informações, consulte Atribuir perfis de usuário e dispositivo.
Selecione Avançar.
Em Examinar + criar, examine as configurações. Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política também é mostrada na lista de perfis.
Na próxima vez que o dispositivo verificar se há atualizações de configuração, ele aplicará as configurações que você definiu.
Encontre algumas configurações e saiba mais sobre cada uma delas
O catálogo de configurações oferece milhares de configurações. Para localizar as configurações desejadas, use os recursos de pesquisa e filtro.
Se você usar o Copilot, poderá obter informações geradas por IA sobre cada configuração.
Ao criar uma nova política ou atualizar uma política existente, use os recursos internos de pesquisa e filtro para localizar configurações.
Para localizar configurações específicas em sua política, use aPesquisaAdicionar configurações>. Você pode pesquisar por categoria, como
browser; pesquisar uma palavra-chave, comoofficeougoogle; e pesquisar configurações específicas.Por exemplo, procure
internet explorer. Todas as configurações cominternet explorersão mostradas. Selecione uma categoria para ver as configurações disponíveis:Em sua política, use Adicionar configurações>Adicionar filtro. Selecione a chave, o operador e o valor para filtrar a lista de configurações.
Dependendo da plataforma, você pode filtrar por propriedades diferentes, como edição do sistema operacional Windows, escopo do usuário ou dispositivo e modo de registro de dispositivo Android (perfil de trabalho totalmente gerenciado, de propriedade corporativa, dedicado).
Por exemplo, ao filtrar por Edição do SO, você pode filtrar as configurações que se aplicam a edições específicas do Windows:
Observação
Para as configurações do Microsoft Edge, Office e OneDrive, a versão ou edição do sistema operacional não determina se as configurações se aplicam. Portanto, se você filtrar para uma edição específica, como Windows Professional, as configurações do Microsoft Edge, Office e OneDrive não serão exibidas.
Use os filtros do modo de gerenciamento do Android para aplicar configurações relevantes aos cenários do dispositivo, como configurações que se aplicam apenas a dispositivos totalmente gerenciados. Além disso, se você aplicar um filtro com pelo menos dois modos de gerenciamento, todas as configurações que se aplicam a pelo menos um modo de gerenciamento serão mostradas.
Por exemplo, você escolhe um filtro que inclui modos de gerenciamento totalmente gerenciados e dedicados. Todas as configurações que se aplicam a pelo menos um desses modos são mostradas. Ele não limita o modo de exibição às configurações que se aplicam a ambos os modos. Em outras palavras:
- Se uma configuração funcionar somente para totalmente gerenciado, a configuração será exibida.
- Se outra configuração funcionar apenas para dedicado, a configuração será exibida.
- Se uma configuração funcionar para ambos, a configuração será exibida.
Copiar um perfil
Selecione Duplicar para criar uma cópia de um perfil existente. A duplicação é útil quando você precisa de um perfil semelhante ao original. A cópia contém as mesmas configurações de configuração e marcas de escopo do perfil original, mas não tem atribuições anexadas a ela.
Depois de dar um nome ao novo perfil, você pode editar o perfil para ajustar as configurações e adicionar atribuições.
- Vá para Configuração de Dispositivos>Gerenciar dispositivos>.
- Localize o perfil que você deseja copiar. Clique com o botão direito do mouse no perfil ou selecione o menu de contexto de reticências (
…). - Selecione Duplicar.
- Insira um novo nome e uma descrição para a política.
- Salve suas alterações.
Importar e exportar um perfil
Ao criar uma política de catálogo de configurações, você pode exportar a política para um .json arquivo. Em seguida, você pode importar esse arquivo para criar uma nova política. Esse recurso é útil se você quiser criar uma política semelhante a uma política existente. Por exemplo, você exporta uma política, importa-a para criar uma nova política e, em seguida, faz alterações na nova política.
Vá para Configuração de Dispositivos>Gerenciar dispositivos>.
Para exportar uma política existente, selecione a política de catálogo de configurações do Windows e, em seguida, selecione as reticências/menu de contexto (
…) >Exportar JSON:Para importar uma política de catálogo de configurações exportada anteriormente, selecione Criar>política de importação:
Selecione o arquivo JSON exportado e nomeie sua nova política. Salve suas alterações.
Conflitos e relatórios
Conflitos acontecem quando você atualiza a mesma configuração para valores diferentes. Esse conflito inclui políticas que você configura usando o catálogo de configurações. No Centro de administração do Intune, você pode marcar o status das políticas existentes. Os dados são atualizados automaticamente, quase em tempo real.
Há recursos internos que podem ajudá-lo a solucionar conflitos, incluindo relatórios de status por configuração.
Se você usar o Copilot, poderá usar prompts internos para obter mais informações sobre as políticas existentes, incluindo seu impacto.
No centro de administração do Intune, use os recursos internos de relatórios para ajudar a localizar e resolver conflitos.
No Centro de administração do Intune, selecione Dispositivos>,gerenciar configuração de dispositivos>. Na lista, selecione a política que você criou usando o catálogo de configurações. A coluna Tipo de perfil mostra o Catálogo de Configurações:
Quando você seleciona a política, o status do dispositivo é exibido. Ele mostra um resumo do estado e das propriedades da política. Você também pode alterar ou atualizar a política na seção Definições de configuração:
Selecione Exibir relatório. O relatório mostra informações detalhadas, incluindo o nome do dispositivo, o status da política e muito mais. Você também pode filtrar o status da implantação e exportar o relatório para um
.csvarquivo:Você também pode examinar o status de cada configuração usando o status por configuração, que é o número de dispositivos afetados por cada configuração na política.
Você pode:
- Confira o número de dispositivos com a configuração aplicada com êxito, com conflito ou com erro.
- Selecione o número de dispositivos em conformidade, conflito ou erro. Veja uma lista de usuários ou dispositivos nesse estado.
- Pesquise, classifique, filtre, exporte e vá para as páginas seguintes e anteriores.
No Centro de Administração, selecione Dispositivos>Monitorar>Falhas de atribuição. Se a implantação da política de catálogo de configurações não foi devido a um erro ou conflito, isso será exibido nesta lista. Você também pode Exportar para um arquivo
.csv.Selecione a política para ver os dispositivos. Em seguida, selecione um dispositivo específico para ver a configuração que falhou e, possivelmente, um código de erro.
Dica
Os relatórios do Intune são um ótimo recurso. Para obter informações sobre todos os dados de relatório que você pode exibir, acesse relatórios do Intune.
Para obter mais informações sobre resolução de conflitos, consulte:
Catálogo de configurações versus modelos
Ao criar a política, você tem dois tipos de política para escolher: Configurações catálogo e Modelos:
Os modelos incluem um grupo lógico de configurações, como quiosque, VPN, Wi-Fi e muito mais. Use essa opção se desejar usar esses agrupamentos para definir suas configurações.
O Catálogo de configurações lista todas as configurações disponíveis. Se você quiser ver todas as configurações de firewall disponíveis ou todas as configurações disponíveis do BitLocker, use esta opção. Além disso, essa opção também é útil para quem procurando configurações específicas.
Configurações de escopo do dispositivo versus configurações de escopo do usuário
Quando você seleciona uma configuração, algumas configurações incluem uma (User) marca ou (Device) no nome da configuração, como Allow EAP Cert SSO (User) ou Grouping (Device). Essas marcas indicam que a política afeta apenas o escopo do usuário ou o escopo do dispositivo.
Para obter mais informações sobre o escopo do usuário e o escopo do dispositivo, consulte a Política CSP.
Os grupos de usuários e dispositivos são usados quando você atribui suas políticas. Os escopos de dispositivo e de usuário descrevem como uma política é imposta.
Comportamento de atribuição de escopo
Ao implantar a política do Intune, você pode atribuir o escopo do usuário ou o escopo do dispositivo a qualquer tipo de grupo de destino. O comportamento da política por usuário depende do escopo da configuração:
- A política com escopo de usuário grava em
HKEY_CURRENT_USER (HKCU). - A política com escopo de dispositivo grava em
HKEY_LOCAL_MACHINE (HKLM).
Quando um dispositivo faz verificações in no Intune, ele sempre apresenta um deviceID. O dispositivo pode ou não apresentar um userID, dependendo do horário do marcar-in e se um usuário está conectado.
A lista a seguir inclui algumas possíveis combinações de escopo, atribuição e o comportamento esperado:
- Se você atribuir uma política de escopo de dispositivo a um dispositivo, todos os usuários desse dispositivo terão essa configuração aplicada.
- Se você atribuir uma política de escopo de dispositivo a um usuário, depois que esse usuário entrar e ocorrer uma sincronização do Intune, as configurações de escopo do dispositivo se aplicarão a todos os usuários no dispositivo.
- Se você atribuir uma política de escopo de usuário a um dispositivo, todos os usuários desse dispositivo terão essa configuração aplicada. Esse comportamento é como um loopback definido para mesclar.
- Se você atribuir uma política de escopo de usuário a um usuário, somente esse usuário terá essa configuração aplicada.
- Algumas configurações estão disponíveis no escopo do usuário e no escopo do dispositivo. Se você atribuir uma dessas configurações ao escopo do usuário e do dispositivo, o escopo do usuário terá precedência sobre o escopo do dispositivo.
Se não houver um hive do usuário durante os marcar-ins iniciais, você poderá ver algumas configurações de escopo do usuário marcadas como não aplicáveis. Esse comportamento ocorre nos primeiros momentos da atividade do dispositivo, antes de um usuário estar presente.